Anforderungen und Empfehlungen für die Einrichtung
- Sie müssen Google Workspace-Super Admin für Ihre Organisation sein, um die Schritte in dieser Anleitung auszuführen.
- Als Vault-Administrator benötigen Sie eine Google Workspace-Lizenz mit Google Vault. Wenn Ihre Google Workspace-Lizenz Vault nicht umfasst, benötigen Sie eine Add-on-Lizenz für Google Vault. Weitere Informationen zum Google Vault-Add-on.
- Prüfen Sie, ob Ihre Organisation die Speicherung von E-Mails und Chatnachrichtenverwaltet. Wenn diese Funktion so konfiguriert ist, dass Nachrichten automatisch gelöscht werden, steht sie mit den Aufbewahrungsregeln von Vault in Konflikt. Ändern Sie in diesem Fall die Einstellung in der Admin-Konsole zu E-Mails und Chatnachrichten nicht automatisch löschen.
- Eventuell sollten Sie einen umfassenden E-Mail-Speicher einrichten. Andere Google-Produkte können E-Mails im Namen eines Nutzers senden. Diese Einstellung sorgt dafür, dass eine Kopie dieser Nachrichten im Gmail-Postfach des Nutzers gespeichert wird und in Vault verfügbar ist. Weitere Informationen
- Möglicherweise ist es sinnvoll, für Ihre Organisation das Chatprotokoll zu aktivieren. Aufbewahrungsregeln und Holds gelten immer für Chatbereiche. Für Direktnachrichten gelten sie jedoch nur, wenn das Chatprotokoll aktiviert ist.
- Aktivieren Sie für relevante Gruppen die Nachrichtenarchivierung in Google Groups for Business. Vault kann Nachrichten nur in Gruppen auf „Hold“ setzen, aufbewahren oder suchen, in denen die Archivierung aktiviert ist. Gruppeninhaber können diese Einstellung jedoch für ihre Gruppen ändern. Wenn ein Gruppeninhaber die Archivierung deaktiviert, sind die Nachrichten aus dieser Gruppe weiterhin in den Postfächern der Nutzer verfügbar.
Schritt 1: Bei Bedarf Vault-Lizenzen erwerben
Vault ist in den meisten Google Workspace-Versionen enthalten, für einige ist es als Add-on verfügbar. Sie können Lizenzen für alle Nutzer (organisationsweite Lizenzierung) oder nur für einen Teil der Nutzer (Lizenzierung für einen Teil der Organisation) kaufen und vergeben.
- Kaufen Sie Vault-Lizenzen für Ihre Organisation. Sie benötigen eine Vault-Lizenz für jeden Nutzer, für den Sie Daten aufbewahren und suchen möchten. Außerdem benötigen Sie eine Vault-Lizenz für jeden Vault-Administrator. Beraten Sie sich bei der Entscheidung darüber, wer eine Vault-Lizenz benötigt, mit den Personen in Ihrer Organisation, die eine gute Kenntnis des Unternehmens sowie der rechtlichen Anforderungen haben.
- Weisen Sie Nutzern und Administratoren Vault-Lizenzen zu.
Schritt 2: Zugriff auf Vault steuern
Damit Nutzer sich in Vault anmelden können, müssen Sie Vault für alle oder ausgewählte Nutzer aktivieren. Weitere Informationen
Hinweis :
- Diese Einstellung hat keinen Einfluss darauf, welche Konten über Vault aufbewahrt, auf „Hold“ gesetzt und durchsucht werden können. Das ist für alle Nutzerkonten mit Google Workspace‑ und einer Vault Lizenz möglich.
- Diese Einstellung hat keinen Einfluss darauf, welche Konten die Aufbewahrungsregeln ändern, nach Daten suchen oder andere Vault-Funktionen ausführen können. Der Zugriff auf diese einzelnen Funktionen wird über die jeweiligen Vault-Berechtigungen geregelt.
- Wenn Sie Vault für alle Personen in Ihrer Organisation aktivieren, wird das Vault-Symbol für jeden in der Liste der Apps angezeigt. Sind in Ihrer Organisation Organisationseinheiten definiert, sollten Sie den Vault-Zugriff auf diejenigen beschränken, die Vault-Berechtigungen haben.
Schritt 3: (Optional) Autorisierten Nutzern Vault-Berechtigungen gewähren
Sie können Nutzern die Berechtigung erteilen, Aufbewahrungsregeln zu erstellen, Elemente auf „Hold“ zu setzen oder Prüfungen durchzuführen. Zu Beginn können nur Super Admins mit einer Vault-Lizenz Vault-Funktionen nutzen. Weitere Informationen
Schritt 4: In Vault anmelden
Wenn Sie Vault vor Kurzem erworben oder gerade den 30-tägigen Testzeitraum gestartet haben, sollten Sie 30 bis 60 Minuten warten, bevor Sie sich in Vault anmelden. Wenn Sie sich direkt nach dem Kauf anmelden, können Sie möglicherweise nicht auf Vault zugreifen.
- Rufen Sie vault.google.com auf.
- Melden Sie sich mit Ihrem Google Workspace-Nutzernamen und ‑Passwort an.
Andere autorisierte Nutzer in Ihrer Organisation können sich auf dieselbe Weise in Vault anmelden, nachdem Sie ihnen Zugriff gewährt haben.
Schritt 5: Standardmäßige Aufbewahrungsregeln für Ihre Organisation festlegen
Mit Aufbewahrungsregeln können Sie steuern, wie lange Daten aufbewahrt werden, bevor sie dauerhaft aus den Nutzerkonten und allen Google-Systemen gelöscht werden dürfen. Wir empfehlen Ihnen, sich bezüglich der Einrichtung von Aufbewahrungsregeln an die Rechtsabteilung Ihrer Organisation zu wenden.
Bevor Sie beginnen, sollten Sie sich über die Funktionsweise der Aufbewahrung informieren. In den folgenden Schritten wird beschrieben, wie Sie standardmäßige Aufbewahrungsregeln festlegen. Sie können aber auch benutzerdefinierte Aufbewahrungsregeln festlegen.
Wenn Sie Daten, die bestimmten Bedingungen entsprechen, für eine bestimmte Zeit aufbewahren möchten, erstellen Sie eine benutzerdefinierte Aufbewahrungsregel. Wenn Sie alle Dienstdaten für alle lizenzierten Konten für eine bestimmte Zeit aufbewahren möchten, erstellen Sie eine standardmäßige Aufbewahrungsregel.
- Klicken Sie in Vault auf Aufbewahrung. Wenn die Option Aufbewahrung nicht aufgeführt ist, bitten Sie einen Google Workspace-Super Admin, Ihnen Vault Berechtigungen zu erteilen („Aufbewahrungs richtlinien verwalten“).
- Klicken Sie auf dem Tab Standardregeln auf einen Dienst wie Google Drive
oder Gmail
.
Legen Sie fest, wie lange Nachrichten oder Dateien aufbewahrt werden sollen:
- Wählen Sie Unbefristet aus, um Daten dauerhaft aufzubewahren.
- Um Daten für eine bestimmte Zeit aufzubewahren, wählen Sie Aufbewahrungsdauer aus und geben Sie eine Anzahl der Tage zwischen 1 und 36.500 ein. Die Aufbewahrungsdauer wird auf der Grundlage folgender Startzeiten berechnet:
- Gmail-, Groups- und Chatnachrichten: Die Aufbewahrungsdauer beginnt an dem Tag, an dem die Nachricht gesendet oder empfangen wurde.
- Drive : Die Aufbewahrungsdauer beginnt an dem Tag, an dem die Datei erstellt oder zuletzt geändert wurde.
- Google Voice: Die Aufbewahrungsdauer beginnt an dem Tag, an dem die Daten gesendet oder empfangen wurden.
Wenn Sie eine Aufbewahrungsdauer festlegen, wählen Sie aus, was mit Daten nach Ablauf dieser Dauer passieren soll:
- Wenn Sie nur die Daten dauerhaft löschen möchten, die Nutzer bereits gelöscht haben, wählen Sie die erste Option aus.
- Wenn Sie alle Daten dauerhaft löschen möchten, wählen Sie die zweite Option aus. Mit dieser Regel werden möglicherweise Daten dauerhaft gelöscht, die Nutzer vielleicht behalten möchten, z. B. Nachrichten in ihrem Gmail-Posteingang oder Dateien in Google Drive.
Klicken Sie auf Erstellen. Wenn Sie eine Aufbewahrungsdauer festlegen, müssen Sie bestätigen, dass Sie sich über die Auswirkungen dieser Aufbewahrungsregel im Klaren sind. Setzen Sie die Häkchen und klicken Sie auf Akzeptieren , um die Regel zu erstellen.
Wiederholen Sie diesen Vorgang für alle Dienste, für die Sie standardmäßige Aufbewahrungsregeln festlegen möchten.
Schritt 6: (Optional) Genehmigung durch mehrere Parteien für Vault-Exporte einrichten
Vault-Administratoren haben Zugriff auf hochsensible domainweite Daten. Damit Datenexporte ordnungsgemäß verwaltet und nur von autorisierten Nutzern durchgeführt werden, können Sie die Genehmigung durch mehrere Parteien (Multi-Party Approval, MPA) für alle Vault-Exporte in Ihrer Organisation aktivieren.
Wie funktioniert die Genehmigung durch mehrere Parteien für Vault-Exporte?
- Ein Administrator führt eine Suche durch und versucht, einen Export zu starten.
- Ein zweiter Administrator in Ihrer Organisation erhält eine Benachrichtigung, dass ein anderer Administrator eine Exportanfrage gestellt hat.
- Der zweite Administrator prüft die Anfrage in der Admin-Konsole und genehmigt sie, wenn alles in Ordnung ist.
- Nachdem die Anfrage genehmigt wurde, beginnt der Datenexport.
- Der erste Administrator kann dann den Status prüfen und den Export herunterladen.
Genehmigung durch mehrere Parteien für Vault-Exporte aktivieren oder deaktivieren
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.-
Öffnen Sie in der Admin-Konsole das Dreistrichmenü
Sicherheit
Authentifizierung
Einstellungen für die Genehmigung durch mehrere Parteien.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
- Klicken Sie auf Genehmigung durch mehrere Parteien für Vault-Einstellungen.
Wenn Sie die Genehmigung durch mehrere Parteien für Vault-Exporte aktivieren möchten, setzen Sie ein Häkchen in das Kästchen Export erstellen und klicken Sie dann auf Speichern.
Hinweis:Änderungen an der Einstellung zum Erstellen von Vault-Exporten in der Admin-Konsole führen nur dann zu einer MPA-Anfrage, wenn MPA auch für die Organisation aktiviert ist. Weitere Informationen zur Genehmigung durch mehrere Parteien für sensible Aktionen
Wenn Sie die Genehmigung durch mehrere Parteien für Vault-Exporte deaktivieren möchten, entfernen Sie das Häkchen aus dem Kästchen Google Vault: Export erstellen und klicken Sie dann auf Speichern.
Wie genehmige ich eine Vault-Datenexportanfrage?
Wenn Sie der Anfragende oder der Genehmiger einer MPA-Vault-Exportanfrage sind, können Sie ausstehende oder frühere Anfragen auf der MPA-Genehmigungsseite sehen.
Öffnen Sie den Tab Gesendete Anfragen und klicken Sie dann auf eine Anfrage, um eine Detailseite für diese Anfrage aufzurufen. Auf der Seite mit den Anfragedetails können Anfragende ihre Anfrage stornieren und Genehmiger die Anfrage genehmigen oder ablehnen.
Google Vault ist jetzt eingerichtet. Die Daten Ihrer Organisation werden gemäß den von Ihnen konfigurierten Aufbewahrungsregeln von Vault gespeichert.
Wichtige Hinweise :
- Was passiert nach dem Erstellen von standardmäßigen Aufbewahrungsregeln? Sofern keine benutzerdefinierte Regel oder ein Hold angewendet wird, werden Daten gemäß der standardmäßigen Aufbewahrungsregel archiviert.
- Was passiert, wenn ein Nutzer eine Nachricht oder Datei löscht? Die Nachricht oder Datei wird aus dem Konto des Nutzers entfernt. Falls jedoch die standardmäßige oder eine benutzerdefinierte Aufbewahrungsregel greift, ist die Nachricht für den restlichen Aufbewahrungszeitraum weiter in Vault verfügbar. Gelöschte Nachrichten und Dateien, die von Vault aufbewahrt werden, werden nicht auf das Speicherkontingent des Nutzers angerechnet.